VERWIJDER STAPPEN PLAN / help MSN verstuurd vreemdeberichten

  • Onderwerp starter Onderwerp starter Sus
  • Startdatum Startdatum
Status
Niet open voor verdere reacties.

Sus

Gebruiker
Lid geworden
12 nov 2001
Berichten
134
is that u? http://www.link-verwijderd-door-mod.nl

is een bericht wat zomaar wordt verstuurd via msn..
het breekt meteen chats of cam gebeuren af...

hoe krijgen we dit weg want het verstuurd zich razendsnel


[[Moderator edit:] Het gaat hier om een "888-infectie" van msn. User Boing_737 heeft een verwijder-stappen-plan ( * klik * ) geschreven. [/edit]
 
Laatst bewerkt door een moderator:
Die link bevat een Trojaans paard..
 
Laatst bewerkt:
Kunt u alsjeblieft onmiddelijk de link verwijderen voordat iemand anders erop klikt!! Doe een virusscan.
 
Plaatst mc2.exe, vsetup.exe en loadadv64.exe.
Tot nu toe niet te verwijderen noch door Windows Defender, noch door avast!.
 
is hier wel een remove tool voor te krijgen veel mensen vragen er om bij mij op msn.
misschien weet een van jullie het al.
 
die link(die ondertussen verwijderd is) was een naar een .jpg file, kunnen deze zomaar virussen bevatten?
 
Sticky voor 2 maanden. Eens zien of meer mensen de removal van boing kunnen gebruiken.

Boing_737: Kun je eventueel in iets meer details beerzetten wat je hebt gedaan om de rommel te verwijderen?
 
die link(die ondertussen verwijderd is) was een naar een .jpg file, kunnen deze zomaar virussen bevatten?
het was geen jpg als je goed had opgelet het was een php ( .php?=830192.jpg ) het virus is vrij recent weer heel actief geworden maar mozilla is ertegen beschermd en prompt voor de download van een pif bestand wat dus het virus bevat. ook is voor de mensen die het virus al hebben kaspersky aan te raden hij detecteerde dit virus bij mij voordat ik de download geaccepteerd had!
 
Met mijn stappenplan zorg je er snel voor dat het virus niet meer actief is, spyware en virusscanner zijn een check functie achteraf, als je stap 1 t/m 8 heb gedaan ben je al van het virus af . Met jou stappenplan moet je eerst allemaal stappen doen alvorens je iets verwijderd zoals unlocker (met CRTL ALT DEL en de pocessen beindigen ben je er ook.

Ander nadeel is dat je internet steeds actief is en het virus weer opgehaald kan worden als je iets vergeten bent.

stappenplan van mij is:

1. Disable internet.
2. Beeindig het process winstall en update
3. Delete sleutel 'explorer' in [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
4. Delete de inhoud van C:\Documents and Settings\%username%\Local Settings\Temp. sommige virusscanner zoals AVG vinden een virus genaamd installer die wordt geplaatst door winstall.exe.
5. In C:\Program Files\Common Files staat een directory bestaand uit cijfers en letters die moet verwijderd worden.
6. In C:\Documents and Settings\%username% zijn een aantal bestanden beplaatst check de datum en verwijder de bestanden die de datum bevatten van het moment dat je het ontvangen hebt.
7. In de software is een Toolbar geinstalleerd die verwijderd dient te worden.
8. Cookies, verwijderen, tijdelijke internetbestanden verwijderen.
9. Spyware programma draaien (Spybot, etc)
10. Virusscanner draaien (Norton, Mcafee, AVG, etc)
11. MSN verwijderen.
12. MSN opnieuw downloaden en installeren.

Tip : Open internet explorer en ga naar Internet options in het menu extra.
Kies tablad Privacy en zet de beveiliging op hoog. je kan via de knop website sites toevoegen die je wel wil toestaan om cookies te plaatsen op je computer. Vaak zijn het sites waar je op moet inloggen, zoals Gmail, Internetbankieren, etc. Deze instelling zorgt ervoor dat je niet snel de verkeerde cookies ontvangt waar ook virussen mee kunnen komen en zo hou je controle over je cookies.
 
Samenvatting van eerdere losse postings.
Zodra ik de link uit de eerste post had geklikt, begon avast!-antivirus met visuele- en geluidsignalen.
Even later gaf Windows Defender ook waarschuwingsignalen in vensters.
In het venster van avast! waar ik kon kiezen: verwijderen, hernoemen of naar de viruskluis maakte het niet uit welke keus ik maakte,
avast! gaf een waarschuwing dat hij het bestand niet kon verwijderen, dat zich bevond in de Tijdelijke Internetbestanden.
Ik koos drie keer voor geen actie, maar elke keer melde dan Winpatrol dat "iets" zich wilde nestelen.
Ik heb drie keer "nee" geantwoord op de vraag van Winpatrol of ik akkoord ging met dat nestelen en na elke "nee" verscheen er een bestandje op mijn bureaublad, zodat er uiteindelijk drie stonden:
mc2.exe, vsetup.exe en loadadv64.exe

Stappenplan.
Als de infectie weer bij mij zou toeslaan en ik een stappenplan moest uitvoeren, deed ik dat op de volgende manier.
Voor dit stappenplan zijn nodig: Unlocker, CCleaner, Winpatrol , Spybot Search & Destroy en Ad-Aware SE Personal. Als je geen anti-virusprogramma hebt geinstalleerd, download en installeer dan avast!-antivirus Home edition. Download de overige programma's en installeer ze ook.

Deinstalleer MSN Messenger (of Windows Live Messenger).
Met de Zoekfunctie de bestanden "mc2.exe", "vsetup.exe" en "loadadv64.exe" opsporen en met behulp van Unlocker verwijderen door met de muis op die bestanden te gaan staan, rechts te klikken, in het submenu te kiesen voor Unlocker en daarna te kiezen voor Verwijderen. Mocht het verwijderen op die manier niet lukken, dan met Unlocker de exe-extensie wijzigen in ".bak" en daarna het bestand alsnog verwijderen.
Via Start, Configuratiescherm, Systeem, tab Systeemherstel, een vinkje zetten voor: "Systeemherstel op alle stations uitschakelen".
De PC herstarten, maar naar de Veilige modus.
Naar Veilige modus: metéén nadat de BIOS-meldingen, witte letters over zwart scherm, of een logo van een fabrikaant, zijn verdwenen herhaaldelijk op F8 drukken.
Er verschijnt een keuzemenu met opstartopties. Met pijltoets naar Veilige modus gaan en op Enter drukken.
Laat CCleaner de Cookies en de Tijdelijke Internetbestanden verwijderen door die regels aan te vinken, of laat dit doen door Spybot Search & Destroy in de Geavanceerde modus, met Gereedschappen (Tools), Versnipperaar ( Secure Shredder). Bovenin beeld van Gereedschappen (Tools) staat naast "Templates" een klein driehoekje. Hier kun je selecteren Alle bestanden uit Temp-mappen, Alle Internet Explorer Cookies en Alle Internet Explorer tijdelijke bestanden (Cache).
Herstart de PC.
Open daarna Ad-Aware, haal eerst updates op en laat een "Full system scan" doen. Laat gevonden malware verwijderen.
Open Spybot Search & Destroy, haal eerst updates op, zet Spybot in de "Default mode (Eenvoudige modus(?)" en laat een scan uitvoeren. "Fix" gevonden problemen. Open avast! antivirus, haal eerst de updates op en laat een "Zorgvuldige scan inclusief archives" uitvoeren. Als avast! met een virusmelding komt, verplaats die dan naar de kluis. Ga via Configuratie scherm naar Systeem, Systeemherstel en haal het vinkje wég voor de regel" Systeemherstel voor alle stations uitschakelen". Herstart de PC.
Haal bij MSN een nieuw MSN Messenger- of Live Messenger-installatie bestand op en installeer het programma weer.
Herhaal voor alle zekerheid de volgende dag de scans door Ad-Aware, Spybot S&D en avast!-antivirus. Als eer geen meldingen meer komen over Smitfraud-C.Toolbar888 of System Docter2006 mag je aannemen dat je de infectie hebt overwonnen
 
Laatst bewerkt:
vriendin van mij had dit ook

ik heb het van haar systeem afgekregen door MSN en MSNPLUS eraf te halen
met Nod32 en Sophos de hele pc te scannen
alle virussen die er waren stonden in ''c:\documents and settings\username\..''
de root-folder van het profiel dus.
ls je die verwijderd, tezamen met je c:\documents and settings\username\temp (alleen inhoud) en je tijdelijk internetfiles in de vele mappen na een herstart is het systeem weer schoon en kun je MSN weer installeren.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan